Der Vorfall, bei dem die Xubuntu-Website kompromittiert wurde, hat in der Open-Source-Community große Besorgnis ausgelöst. Hacker ersetzten offizielle ISO-Dateien durch Malware. Nutzer, die versuchten, die Linux-Distribution herunterzuladen, erhielten stattdessen ein ZIP-Archiv mit einer gefälschten Datei namens „Xubuntu – Safe Downloader“. Die schädliche Datei gab sich als legitimer Installer aus, griff jedoch ausschließlich Windows-Systeme an. Sicherheitsforscher…
Cyberkriminelle nutzen TikTok-Videos, um Infostealer mithilfe einer Technik namens ClickFix-Angriffe zu verbreiten. Diese bösartigen Clips geben sich als Aktivierungs- oder Fehlerbehebungsanleitungen für beliebte Programme wie Windows, Spotify und Microsoft Office aus. Statt Probleme zu lösen, verleiten sie ahnungslose Nutzer dazu, PowerShell-Befehle auszuführen, die informationsstehlende Schadsoftware installieren. Der Trend zeigt, wie leicht Kriminelle soziale Medien einsetzen…
Die niederländische Datenschutzbehörde hat Experian zu einer Geldstrafe von 2,7 Millionen Euro verurteilt, weil das Unternehmen massenhaft personenbezogene Daten ohne Zustimmung gesammelt und verarbeitet hat. Der Fall Experian zu Geldstrafe verurteilt wegen massenhafter Sammlung personenbezogener Daten zeigt, wie eine der größten Auskunfteien der Welt gegen die Transparenzregeln der DSGVO verstoßen hat. Ermittler erklärten, dass das…
ConnectWise hat kritische Schwachstellen in seiner Remote-Management-Plattform Automate behoben, die AiTM-Update-Angriffe ermöglichten. Die Sicherheitslücke in ConnectWise Automate, die solche Angriffe erlaubte, setzte Managed-Service-Provider und Unternehmen dem Risiko schädlicher Updates und Netzwerkkompromittierungen aus. Das Unternehmen reagierte schnell, um Verschlüsselung, Authentifizierung und Paketvalidierung zu verstärken. Details zu den Schwachstellen Forscher entdeckten zwei miteinander verbundene Schwachstellen, die zusammen…
Europol hat ein groß angelegtes SIM-Box-Netzwerk zerschlagen, das Telefonnummern an Cyberkriminelle vermietete. Das Netzwerk ermöglichte es Betrügern, vorübergehend legitime Nummern aus über 80 Ländern zu mieten. Diese gemieteten Nummern wurden anschließend für Betrug, zur Umgehung von Verifizierungen und zur Verschleierung krimineller Identitäten genutzt. Die Aktion gilt als einer der bedeutendsten Schläge gegen telekommunikationsbasierte Cyberkriminalität in…
Ein schwerwiegender Sicherheitsvorfall hat über 266.000 F5 BIG-IP-Instanzen offengelegt, die derzeit für Remote-Angriffe anfällig sind. Cybersicherheitsanalysten warnen, dass viele Organisationen weiterhin verwundbare Geräte online betreiben. Die Entdeckung folgt auf den F5-Networks-Hack, bei dem interne Systeme des Unternehmens kompromittiert wurden und ernsthafte Bedenken hinsichtlich der globalen Infrastruktursicherheit aufkamen. Einzelheiten zur Offenlegung Forscher der Shadowserver Foundation identifizierten…
Peking behauptet, über unwiderlegbare Beweise zu verfügen, die die Vereinigten Staaten mit einem massiven Cyberangriff auf eine bedeutende chinesische Regierungsbehörde in Verbindung bringen. Die Anschuldigungen stellen eine weitere Eskalation im wachsenden digitalen Konflikt zwischen den beiden Nationen dar. Chinesische Beamte beschuldigten die US-amerikanische National Security Agency (NSA), den Angriff orchestriert zu haben, und bezeichneten ihn…
Der wachsende Handel mit persönlichen Daten hat sich zu einer globalen Bedrohung für die Privatsphäre entwickelt. Datenhändler, die Verbraucher doxen, stellen eine moderne Form der Bloßstellung dar, bei der private Informationen ohne Zustimmung verkauft werden. Laut DeleteMe-CEO Rob Shavell sammeln und verbreiten diese Unternehmen Daten so frei, dass ihr Vorgehen dem Doxing stark ähnelt. Dieser…
Cyberkriminelle führen derzeit eine neue Kampagne durch, bei der gefälschte Homebrew-Websites und andere nachgeahmte Seiten genutzt werden, um Malware über Google-Anzeigen zu verbreiten. Die Angreifer täuschen Nutzer, indem sie Informationsdiebstahl-Malware als vertrauenswürdige Software wie Homebrew, LogMeIn und TradingView tarnen. Die Kampagne richtet sich gezielt gegen macOS-Nutzer, darunter auch Entwickler, die diese Plattformen in ihrem Arbeitsalltag…
Ein College-Student aus Massachusetts wurde zu vier Jahren Haft verurteilt, nachdem er den Cyberangriff auf PowerSchool durchgeführt hatte. Der Hacker, der 20-jährige Matthew Lane, verschaffte sich illegal Zugang zur Bildungsplattform und stahl persönliche Daten von Millionen Schülern und Lehrern. Das Urteil folgt auf monatelange Ermittlungen zu einem der größten Datenlecks im Bildungssystem der jüngeren Vergangenheit.…